PT-2026-37512 · Linux · Linux Kernel

CVE-2026-43172

·

Publicado

2026-05-06

·

Atualizado

2026-07-18

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe no driver iwlwifi relacionada ao parsing de SMEM (Shared Memory) na série 22000. Ocorre um estouro de array (array overrun) quando o firmware reporta três LMACs (Lower MAC addresses), levando a um acesso fora dos limites ao referenciar fwrt->smem cfg.lmac[2]. Isso acontece porque o hardware não suporta três LMACs e o driver não valida adequadamente o relatório do firmware.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43172

Produtos afetados

Linux Kernel